Ad

CVE-2026-8045

HIGH CVSS 4.0: 7,1 EPSS 0.23%
Обновлено 20 июля 2026
Schneider-Electric
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 9.1.2
Устранено в версии 9.1.2
Тип уязвимости CWE-611
Поставщик Schneider-Electric
Публичный эксплойт Нет

CWE-611 Существует уязвимость «Неправильное ограничение ссылки на внешний объект XML», которая может привести к раскрытию информации о содержимом файла на стороне сервера, когда злоумышленник с учетной записью пользователя Data Center Expert отправляет созданные полезные данные XML конечным точкам службы SOAP.

Показать оригинальное описание (EN)

CWE-611 Improper Restriction of XML External Entity Reference vulnerability exists that could cause information disclosure of server-side file contents when an attacker with a Data Center Expert user account submits crafted XML payloads to SOAP service endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Schneider-Electric Struxureware_Data_Center_Expert
cpe:2.3:a:schneider-electric:struxureware_data_center_expert:*:*:*:*:*:*:*:*
9.1.2